찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 서버 로그
    2026-03-30
    검색기록 지우기
  • 업무상 재해
    2026-03-30
    검색기록 지우기
  • 부동산시장
    2026-03-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
1,224
  • 롤점검 몇 시까지 이어지나…롤패치 4.19 적용, 사신 소라카, 칼리스타 업데이트 전망은?

    롤점검 몇 시까지 이어지나…롤패치 4.19 적용, 사신 소라카, 칼리스타 업데이트 전망은?

    온라인 게임 리그 오브 레전드를 제작·서비스하는 라이엇게임즈는 “6일 오전 6시부터 오후 1시까지 롤 한국 서버 점검을 실시한다”고 전했다. 롤점검을 위해 오전 4시 30분부터 랭크 큐, 로그인 큐 비활성화를 순차적으로 진행, 오전 6시 서버를 다운시켰다. 라이엇게임즈는 이번 업데이트되는 롤 패치에 대한 구체적인 정보는 제공하지 않았지만 5일 북미 서버에 적용된 4.19 롤 패치를 적용할 가능성이 높다. 또 테스트 서버에 선행 공개된 신규 스킨 ‘사신 소라카’를 선보이고, 다수의 낡은 챔피언 일러스트들을 일신할 전망이다. 칼리스타는 이번 패치에 포함되지 않을 것으로 보인다. 칼리스타의 티저 페이지가 국내 서버에 업데이트된 지 얼마되지 않았기 때문이다. 롤점검 소식을 접한 네티즌은 “롤점검 소라카 칼리스타, 어떤 특징을 더할까”, “롤점검 소라카 칼리스타, 기대된다”, “롤점검 사신 소라카 칼리스타, 더욱 재밌게 바뀌길”, “롤점검 소라카 칼리스타, 다음에는 나오려나” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • [사설] 차량 이동 감시 무제한 허용 문제있다

    이번엔 ‘도로 위 사찰’ 논란인가. 모바일 메신저 이용자들의 사이버 망명이 이어지고 있는 가운데 경찰이 전국 도로에서 운행 중인 차량을 실시간으로 추적하기 위해 구축한 통합 CCTV 시스템이 뒷말을 낳고 있다. 경찰청 ‘수배차량 검색체계 개선사업’ 자료에 따르면 경찰은 차량 번호 자동 수집이 가능한 방범용 카메라에 찍힌 정보를 경찰청 서버로 실시간 전송받는 시스템을 수개월 전에 구축했다고 한다. 차량번호만 입력하면 과거부터 현재까지의 이동경로와 탑승자 영상 등을 바로 확인할 수 있는 시스템이다. 본격 가동되면 각 지방자치단체 관제센터에서 보관 중인 동영상까지 검색할수 있다. 마음만 먹으면 도로 위 모든 차량의 이동 경로를 추적할 수 있는 셈이니 우려하지 않을 수 없다. 강력범죄가 잦아들지 않는 마당에 수배차량 검색 시스템을 강화하는 것 자체를 탓할 일은 아니다. 차량을 이용한 광역범죄 특히 살인과 강도, 성폭력 같은 강력범죄에 적극 대응하기 위해서는 기존의 차량번호자동판독(AVNI) 시스템을 획기적으로 개선할 필요가 있다. 그러나 가뜩이나 사이버 검열 논란으로 신경이 곤두선 국민의 사생활 침해 문제는 얼마나 진지하게 생각해 봤는지 묻지 않을 수 없다. 수배 차량뿐 아니라 일반차량 정보까지 광범위하게 저장된다면 ‘무작위 수사’의 가능성도 그만큼 높아진다. 개인정보 오·남용을 막기 위해 접속자 로그 기록을 주기적으로 관리하는 등 제어장치를 마련했다지만 조회 권한을 누구에게 어디까지 부여할지, 어떤 범죄 혐의에 한정할 것인지 등에 대해 명확한 기준이 없는 한 국민의 불안감을 잠재울 수 없다. 경찰이 인권침해 소지를 줄이는 방향으로 구체적인 운영방법 등을 협의 중이라니 다행이다. ‘모든 국민은 사생활의 비밀과 자유를 침해받지 아니한다’는 헌법 제17조의 정신은 아무리 강조해도 지나치지 않다. 카카오톡 사찰 등 검찰과 경찰의 그물망식 수사로 ‘온라인 공안시대’라는 말까지 나온다. 사이버 망명으로 극명하게 드러난 국민의 ‘사찰 불안감’을 어떻게든 덜어주지 않으면 안 된다. 온라인이든 오프라인이든 국민의 사생활 침해 문제에 관한 한 오얏나무 아래서 갓끈도 고쳐 매지 말아야 할 상황이다. 불필요한 사찰 논란은 국가 브랜드는 물론 국가 경제적으로도 치명적인 영향을 미칠 수 있음을 명심해야 한다. 그동안 추진해 온 수배차량 검색체제 도입을 전면 백지화할 수 있다는 각오로 국민의 사생활과 인권 보호에 만전을 기하기 바란다.
  • (영상)이석우 다음카카오 대표 긴급 기자회견

    (영상)이석우 다음카카오 대표 긴급 기자회견

    다음카카오가 모바일 메신저인 카카오톡 검열 논란에 대해 앞으로 사법기관의 감청 영장에 응하지 않겠다는 입장을 밝혔다. 이석우 다음카카오 대표는 13일 서울 태평로 프레스센터에서 긴급 기자회견을 열고 “지난 7일부터 사법기관의 감청 영장에 대해 응하지 않고 있다”며 “앞으로도 응하지 않겠다”고 밝혔다. 이 대표는 “보안을 철저히 하고, 관련 법제도를 따르는 것만으로 이용자 프라이버시를 보호하고 있다고 자만했다”면서 “본인의 안이한 인식과 미숙한 대처로 사용자에게 불안과 혼란을 끼쳐 드려서 대단히 송구하다”고 공식 사과했다. 그는 이어 “영장 집행 과정에서 최소한의 정보가 제공될 수 있도록 절차와 현황에 대해 외부 전문가와 함께 정보보호자문위원회를 구성하겠다”면서 “프라이버시 모드를 도입해 대화 내용을 암호화하고 수신 확인된 메시지는 아예 서버에 저장하지 않겠다”고 약속했다. 최근 카카오톡에 대한 감청·사찰 논란이 불거지면서 국내 메신저 이용자가 급감하고 정부의 감시를 피해 사이버 망명이 잇따르자 긴급 조치를 취한 것으로 보인다. 그러나 카카오톡에 이어 사회관계망서비스인 네이버밴드의 정보 유출 가능성까지 제기되면서 사이버 검열 논란이 확산되는 모양새다. 국회 안전행정위원회 소속 새정치민주연합 정청래 의원은 이날 경찰청에 대한 국정감사에서 “서울 동대문경찰서가 지난해 12월 철도노조 파업에 참가했던 한 노조원의 통화 내역과 함께 가입한 ‘네이버 밴드’, 밴드 대화 상대방의 가입자 정보, 송수신 내역 등을 요청했다”고 주장했다. 국회 미래창조과학방송통신위원회의 미래창조과학부 국감에서 같은 당 전병헌 의원은 “감청과 사찰 공포로 국민감시공화국이 되는 것 아니냐는 불안감이 커지고 있다”고 주장했다. 네이버는 정 의원이 제기한 의혹에 대해 “밴드를 운영하는 캠프모바일은 밴드 이용자의 프라이버시 보호를 위해 통신비밀보호법에 의거, 당사자 본인의 로그기록은 제공하되 법상 근거가 없는 대화 상대의 인적정보 및 대화 내용은 제공하지 않고 있다”고 해명했다. 글 홍희경 기자 saloo@seoul.co.kr, 명희진 기자 mhj46@seoul.co.kr 영상=영상팀 seoultv@seoul.co.kr
  • [옴부즈맨 칼럼] ‘사이버망명’ 권하는 사회/심영섭 한국외대 미디어커뮤니케이션학부 강사

    [옴부즈맨 칼럼] ‘사이버망명’ 권하는 사회/심영섭 한국외대 미디어커뮤니케이션학부 강사

    ‘국민 메신저’로 불리기까지 한 카카오톡을 애용하던 이용자들이 벌써 100만명가량 독일에 서버를 둔 메신저 텔레그램으로 옮겨가는 국외탈출이 늘고 있다. 박근혜 대통령이 자신에 대한 모독이 도를 넘어섰다고 주장한 직후인 지난 9월 18일 검찰이 ‘사이버 명예훼손 전담수사팀’을 도입하면서부터 불거졌다. 검찰은 관련 대책회의에 다음카카오와 네이버, SK컴즈(네이트)의 관계자를 참석시켰다. 또한 세월호 관련 집회 주최자의 메신저를 압수수색하면서 3000여명의 개인정보까지 가져간 사실이 알려지면서, 검찰에 의한 심각한 사생활 침해가 한국 민주주의의 퇴행으로 이어질 수 있다는 우려를 낳고 있다(10월 4일 문소영 칼럼). 이와 관련해 서울신문은 지난 10월 3일자에서 “나도 모르게 카톡 단체방 수사…사이버 사찰 공포 확산”이라는 제목으로 사이버검열 의혹에 대한 기사를 실었다. 현재 검찰 수사는 개인 메신저의 상시감시는 아니지만, 고소·고발사건에 대해서는 압수수색 영장을 발부받아 수사하는 것이며, 대통령을 모욕하면 공연성이 인정될 경우 처벌대상이라고 보도했다. 또한 피의자의 카카오톡 단체방에 단순히 참여했더라도 사이버 명예훼손 시 별도의 영장을 발부받아 처벌할 수 있다고 밝혔다. 그러나 현실적으로 카카오톡이 7일간의 대화내용만 보관하고 있어서, 압수수색이 가능한 것은 7일간의 대화내용뿐인 것으로 알려졌다. 문제는 기사에서 누락된 내용이다. 카카오톡 대화 내용이 7일간만 보관되지만 이용자가 언제, 누구와, 어떤 형태로 대화를 나누었는지는 3개월간 보관되기 때문에 검찰이 피의자의 사회적관계망에 대한 전방위적 수사를 할 수 있다. 압수수색 과정에서 카카오톡 이용자의 고유 식별번호를 알 수 있어, 기술적으로 영장을 발부받아 도·감청이 가능하다는 문제점이 있다. 공포는 위기를 낳는다. 아날로그 방식의 섣부른 검찰수사와 다음카카오 대표의 안일한 대응이 이용자의 ‘사이버망명’을 권하는 셈이다. 검·경의 맞춤형 수사는 언론이 지속적으로 제기해온 문제점이다. 일례로 검찰은 지방선거를 앞두고 서울시공무원인 유우성씨에 대한 간첩의혹 사건을 제기했지만, 증거조작 사실이 드러나 법원에서 무죄 판결을 받는 ‘헛발질’(9월 6일자)을 했다. 세월호 유족이 관련된 대리기사 폭행사건 수사과정에서 검찰내규에서 정한 공동상해 사건 규정까지 무시하면서 무리하게 영장을 청구했다가 법원에서 기각당하는 수모도 당했다(10월 4일자 사설). 여기에 메신저에 대한 사이버사찰 강화로 ‘정치검찰’이라는 오명까지 쓰게 됐다. ‘도를 넘어선 압수수색’은 개인의 사생활 침해라는 1차적 문제도 있지만, 국내 IT기업에 경영압박을 주는 2차적 문제도 파생시켰다. 검찰뿐 아니라 행정·입법부는 기관 편의를 위해 민간기업의 대표와 실무자를 아무 때나 소환해 진술을 받는 관행을 당연시한다. 권위주의 국가에서 볼 수 있는 후진적 행정의 전형적 병폐다. 서울신문은 주기적으로 ‘정치검찰’의 개혁을 보도해 왔다. 가장 최근에는 2012년 12월 1일부터 5회에 걸쳐 ‘위기의 검찰’ 시리즈를 연재했다. 이 연재에서 검찰은 권력이 낳은 정권 사수의 ‘첨병’ 노릇을 그만두고, 독립적으로 기능해야 한다고 강조했다. 연재 마무리(12월 10일자) 대담에 나온 전문가 3명은 한결같이 비정치적인 검찰을 강조했다. 그러나 어느덧 2년여가 지난 현재 상황은 크게 달라지지 않은 듯하다. 서울신문의 검찰에 대한 지속적인 감시와 비판이 필요한 이유다.
  • [서울광장] ‘텔레그램’에 신화를 써주는 한국 민주주의의 퇴행/문소영 논설위원

    [서울광장] ‘텔레그램’에 신화를 써주는 한국 민주주의의 퇴행/문소영 논설위원

    ‘국민 메신저’로 카카오톡을 애용하던 시민들이 검열 프리(free)를 찾아 독일 메신저 텔레그램으로 사이버 망명을 한다. 카카오톡은 이제 ‘가카의 톡’이라고 불린다. 왜 이리됐나. 박근혜 대통령이 “대통령 모독이 도를 넘었다”고 발언한 직후인 지난 9월 18일 검찰은 ‘사이버 명예훼손 전담수사팀’을 도입했다. 또 검찰은 관계기관 대책회의에 카카오 간부를 불렀다. 이석우 다음카카오 대표는 지난 1일 “검찰이 오라는데 안갈 수 없는 것 아니냐?”고 참석한 사실을 확인했다. 이 대표의 발언은 애플의 팀 쿡 대표가 지난 9월 17일 발표한 공개서한과 비교해 하늘과 땅만큼의 차이다. 쿡 대표는 “우리는 어떤 나라의 어떤 정부 기관과도 협력한 적이 단 한 차례도 없고 우리 서버에 접근하도록 허용한 적도 없다는 점을 완벽하게 확실히 해두고 싶다”고 말했다. ‘국가 권력이 사생활을 들여다보면 어쩌나’ 하는 우려는 한국이든 미국이든 마찬가지인데, 이 대표는 시민의 우려를 전혀 배려하지 않았다. 그 전날 세월호 관련 집회 주최자의 카카오톡을 검찰이 압수수색해 그와 대화한 ‘3000명이 다 털렸다’는 소문이 퍼졌는데도 말이다. 검찰이 대통령 모독을 검열하겠다는 발상도 문제지만 ‘정보의 안전한 흐름’을 책임져야 할 IT업체의 대표가 별다른 저항이 없이 국가가 요구하면 정보를 내주겠다는 발상과 철학도 걱정이다. 카카오톡을 제치고 텔레그램이 다운로드 1위의 올라선 배경에는 요즘 강조하는 ‘스토리텔링’도 숨어 있다. 텔레그램은 러시아 최대 소셜네트워크서비스(SNS)인 ‘브콘탁테’를 설립한 파벨 두로브가 2013년 독일에 서버를 둔 비영리 독립법인이다. 텔레그램(telegram)은 전보(電報)라는 뜻으로, 최초로 전기통신설비를 통해 정보를 글자로 보낸 것이니 모바일 메신저 이름으로 제격이다. 두로브는 미국 국방부의 정보기관인 국가안전보장국(NSA)의 검열망에도 걸리지 않을 만큼 안전한 메신저 앱을 만드는 것이 목표였단다. 미국 정부의 전 세계 사찰을 폭로한 ‘스노든’ 사건을 기억하면 된다. 그런데 한국에서 이보다 더 재미있게 입소문이 났다. 꽃미남 개발자 두로브는 ‘자신의 조국인 러시아 푸틴 정부의 검열과 정치사찰을 피해 망명한 풍운아적 사업가’이다. 그가 지난 4월 우크라이나 시위대의 명단 공개를 거부하고 러시아를 떠났기 때문이다. 텔레그램의 대화는 암호를 걸어놓을 수 있고, 자신이 받거나 보낸 메시지가 서버에 저장되지 않도록 즉각 폭파할 수 있다. 최근 한 개그 프로그램에서 “요즘 한국처럼 재밌는 나라가 어디 있느냐”고 비아냥을 했는데 공감한다. 담뱃값 인상은 ‘서민증세’가 명백한데도, 청와대와 정부가 ‘국민과 청소년의 건강을 우려한 정책으로 증세가 아니다’라고 반박하는 데는 국민을 우습게 알거나 또는 정부의 부당한 결정에 저항하지 않는 국민 탓도 있다. 일간베스트(일베)의 젊은 회원들이 세월호 유가족 단식장에서 벌인 ‘폭식투쟁’은 표현의 자유를 벗어난 소동이다. 토마스 프리드먼의 책 ‘렉서스와 올리브나무’에 따르면 히틀러의 자서전 ‘나의 투쟁’은 세계의 베스트셀러지만, 독일에서는 판매금지의 금서다. 1990년대 말 인터넷서점 아마존이 등장하자 히틀러 자서전 영문판이 독일 판매 1위에 올랐다. 이에 독일정부는 아마존에 판매중지를 요청했다. 즉 한 사회가 발전해온 방향과 가치를 지키는 데 정부의 역할이 중요하다. 그런데 2014년 한국은 4·3 제주 양민학살에 깊이 관여한 서북청년단을 재건하겠다고 당당히 선언할 수 있는 환경이 됐다. 이는 ‘산업화-민주화’의 양 날개로 성장한 한국의 균형이 크게 무너진 증거다. 친중국 인사를 관리로 앉히겠다는 중국 정부에 맞서 자치권 수호에 나선 홍콩의 시민은 영화 ‘변호인’을 언급하며 “독재정권에 저항한 한국 국민처럼 민주주의를 위해 희생을 각오하겠다”고 한다는데, 정작 한국에서 민주주의 가치를 지키려는 노력이 거의 없다. 배만 부르면 자유·평등·인권 등 민주적 가치는 필요없다는 생각을 지속한다면, 어느 날인가 배조차 부를 수 없을 시절이 올 것이다. symun@seoul.co.kr
  • 13세 ‘최연소 천재 해커’ 中서 화제… “독학했어요” 

    13세 ‘최연소 천재 해커’ 中서 화제… “독학했어요” 

    중국에서 최연소 해커가 탄생해 화제를 모으고 있다고 신화망 등 현지 언론이 1일 보도했다. 주인공은 베이징 칭화대학부속중고등학교 2학년에 재학중인 올해 13살의 왕정양 군이다. 왕군은 지난달 24~25일 중국 정부기관 주최로 베이징에서 열린 ‘2014 중국 인터넷 보안대회’에 최연소 강연자 및 참가자로 나서 주목을 받았다. 역대 최연소 강연자로 등장 전부터 눈길을 사로잡은 왕군은 자신의 모든 해커 지식은 독학의 결과라고 밝혀 주위를 또 한 번 놀라게 했다. 왕군은 “초등학교 2학년 때 온라인 게임을 즐기다 우연히 몇 가지 프로그램을 만들게 된 것이 계기였다”면서 “프로그램 만드는 것에 흥미를 보이는 날 위해 아버지는 최고급 노트북 컴퓨터를 사다주셨다”고 말했다. 왕군은 영문으로 된 전문서적을 사다 인터넷 번역프로그램 등을 이용해가며 스스로 프로그램을 깨우쳤다. 컴퓨터 프로그램 전문가가 되기 위해 읽어 내려간 책 중에는 스티브 잡스 전 애플 CEO의 전기도 포함돼 있다. 성인들도 읽기 어려운 책들을 독파해 나간 결과 10살 때에는 혼자만의 힘으로 웹사이트를 만들기도 했다. 왕군은 “아이스크림을 사 먹을 돈을 아껴서 웹 서버를 샀다. 수 년간 노력한 끝에 나 혼자 웹사이트를 만들 수 있게 됐다”고 설명했다. ‘최연소 해커’로 주목받기 시작하자 왕군은 스스로 ‘화이트 해커가 되고 싶다’고 강력히 피력했다. 화이트 해커는 시스템을 파괴하는 블랙 해커의 반대말로, 프로그램의 취약점을 보완하고 악의적으로 이용하지 않는 전문가를 뜻한다. 왕군은 현지 매체인 신징바오와 한 인터뷰에서 “지금부터 더욱 노력해서 좋은 대학에 들어가 지속적으로 컴퓨터를 공부하고 싶다”면서 “이후에 회사를 차리고 자유롭게 일을 할 수 있는 화이트 해커가 되고 싶다”고 밝혔다. 송혜민 기자 huimin0217@seoul.co.kr
  • 전병욱목사 사건 “주례 부탁했더니…엉덩이 마사지 해줘” 경악 홍대새교회 서버다운

    전병욱목사 사건 “주례 부탁했더니…엉덩이 마사지 해줘” 경악 홍대새교회 서버다운

    ’홍대새교회’ ‘전병욱 목사 사건’ 홍대새교회 전병욱 목사 사건에 네티즌들이 분노하고 있다. 성추행 사건이 폭로된 뒤에도 홍대새교회 전병욱 목사가 여전히 목회활동 중인 것으로 드러났기 때문이다. 홍대새교회 전병욱 목사 사건은 최근 나온 ‘숨바꼭질’이라는 책에서 밝혀졌다. 이 책에는 동의를 받은 8명의 충격적인 진술이 담겨 있다. 내용을 보면 전병욱 목사가 여성 교인을 당회장실에 부른 뒤 바지를 벗고 엉덩이를 마사지 해달라고 요구한 경우, 결혼식 주례를 부탁하러 찾아갔더니 문을 잠근 뒤 가슴과 엉덩이를 만진 경우를 비롯해 차마 입에 담지 못할 정도의 성추행 사례가 폭로됐다. 피해자 다수는 이 같은 성추행을 여러 번 당했다고 밝혔다. 피해자들이 곧장 문제 제기를 하지 못한 것은 그가 삼일교회를 교인 2만 명의 대형 교회로 키운 ‘스타 목사’였기 때문이다. 한 지인에 의하면 “’아이돌’이나 마찬가지인 목사에 맞설 용기를 감히 갖기 어려운 게 교회의 현실”이라고 말했다. 전병욱 목사가 사임하기 전부터 블로그를 통해 문제를 제기한 지씨에게 교인들은 “목사님 흔들지 말라” “심판은 하나님이 하시는 것”이라고 되레 비난하기도 했다. 피해를 당한 여성 교인 대다수는 교회를 떠났다고 알려졌다. 2012년 6월부터 삼일교회 교인들은 전 목사가 속한 대한예수교장로회합동 평양노회에 전 목사의 목사직 박탈을 요구하는 면직청원을 하고 있다. 지인은 “그간 네 번이나 노회에 면직청원서를 냈지만 어떤 이유에서인지 상정조차 되지 않고 있다”며 “다음달 예정된 노회를 앞두고 다섯 번째 청원서를 낼 것”이라고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 러시아 텔레그램 ‘독일판 카톡’ 인기 급부상 “도대체 왜?”

    러시아 텔레그램 ‘독일판 카톡’ 인기 급부상 “도대체 왜?”

    러시아 텔레그램 ‘독일판 카톡’ 인기 급부상 “도대체 왜?” 새로운 모바일 메신저 ‘텔레그램’이 네티즌 사이에서 화제다. 러시아 개발자가 만든 텔레그램은 ‘독일판 카카오톡’이라 불리는 프로그램이다. 최근 검찰에서 ‘사이버 명예훼손 전담수사팀’을 발족하고 사이버 검열을 강화한다는 소식이 전해지면서 카카오톡 이용자들도 검열 대상이 된다는 분위기가 형성됐다. 이에 따라 카카오톡 대안 프로그램으로 텔레그램이 부상한 것이다. 일부 네티즌들은 서버를 외국에 둔 메신저가 검열 위험이 적다는 이유로 텔레그램을 다운받아 사용하는 것으로 알려졌다. 텔레그램은 다수 앱스토어에서 인기 순위 1위를 기록했으며 향후 모바일 메신저에 파란을 몰고 올 것으로 보인다. 텔레그램은 사용자의 연락처에 저장된 상대만 연결되며, 대화상대를 일일히 암호화할 수 있는 것으로 알려졌다. 또 대화 내용도 저장되지 않는 등 보안성도 높아 국내 사용자들이 선호하고 있는 것으로 전해졌다. 온라인뉴스부 iseoul@seoul.co.kr
  • 직접 접근에 대한 보안 가능한 ‘에스닥’, 작업 전 과정 관리 가능해

    직접 접근에 대한 보안 가능한 ‘에스닥’, 작업 전 과정 관리 가능해

    최근 카드사 정보유출을 비롯해 보안 관리자로 인한 해킹 피해가 속출하면서 ‘직접접근제어’가 화두가 되고 있다. 직접접근제어란 말 그대로 관리자가 보안실에 직접 접근해 수행하는 작업을 제어하여 혹여나 일어날 수 있는 보안 사고를 예방하는 보안 시스템을 말한다. 그동안 기업들의 보안 시스템을 지속적으로 강화했음에도 불구하고 각종 개인정보유출 사고가 끊이지 않는 것은 네트워크를 통한 원격접근에 초점을 맞춰왔기 때문이다. 정작 내부 소행에 의한 직접접근에 대해서는 효율적으로 대응하지 못한 것이다. 이에 보안솔루션 전문기업 ㈜에스엠프로(대표 유재은)와 보안시스템 개발 업체 ㈜비젯(대표 장건)이 선보인 직접접근제어시스템 ‘에스닥(SDAC)’이 눈길을 끌고 있다. 에스닥은 안전행정부의 정부통합전산센터(NCIA)가 ‘e-안시성’ 프로젝트를 통해 구축한 솔루션을 업그레이드한 것으로, 전산실 방문 작업 혹은 콘솔실(컴퓨터나 전자, 통신기기 따위의 각종 스위치를 한곳에 모아 제어할 수 있도록 한 조정용 장치실) 작업과 같이 작업자의 직접접근에 의한 해킹 피해를 막는 데 초점을 맞춘 솔루션이다. 외주인력이 전산실 혹은 콘솔실에서 작업할 때 승인된 작업만 할 수 있도록 작업 내용을 통제하고 작업 내용을 기록하여 피해를 원천적으로 예방하는 기술이다. 관리자가 지정한 보안 정책에 따라 4가지 큰 기능인 작업 승인 관리, 접근 통제 관리, 작업 환경 통제, 작업 로그 관리의 기능이 가능하다. 이 과정에서 핵심적인 역할을 하는 것은 작은 감시자 ‘S-토큰’이다. S-토큰은 사용자 인증장치로, 전산실 혹은 콘솔실에 작업하는 인력은 반드시 이 토큰을 PC와 연결하고 로그인에 성공해야 작업할 수 있다. 따라서 작업자는 지정된 PC에서 S-토큰에 기록된 지정 보안정책에 따라서만 작업하게 되며, S-토큰 미인증 시 지정된 PC 로그인 자체가 불가하다. 또한 콘솔실과 전산실에서 작업할 경우 작업 전용노트북인 S-BOOK 또는 SDAC 에이전트인 S-AGENT가 설치된 PC로만 작업이 가능하게 하는 작업환경 통제를 수행한다. 이 밖에도 작업자에게 대상 장비에 대한 어떠한 접속정보(ID, PW, IP 등)도 제공하지 않으며, 작업자는 임의로 서버와 네트워크 장비에 접속할 수 없다. 즉, 임의의 장비에 대한 접속과 작업자 임의적인 명령어 입력, 악성 프로그램 실행, 서버 내 자료 무단복제 등의 행위가 사전에 차단되기 때문에 더욱 안전하다. ㈜에스엠프로 유재은 대표는 “기업들의 대규모 개인정보유출 사고로 인해 외주 인력 작업에 대한 통제의 필요성이 커지고 있다”며 “에스닥은 콘솔실 작업, 전산실 방문 작업 시 작업자의 작업을 근본적으로 통제할 수 있어 직접접근에 의한 보안사고를 효과적으로 예방할 수 있을 것으로 기대된다”고 전했다. 나우뉴스부 nownews@seoul.co.kr
  • [한국은행과 함께하는 톡톡 경제 콘서트] 현금없는 사회는 올 것인가

    [한국은행과 함께하는 톡톡 경제 콘서트] 현금없는 사회는 올 것인가

    정보통신기술(ICT)의 발달로 지급수단의 전자화가 가속화되면서 지급수단으로써 현금의 역할도 약화돼 왔다. 그러나 현금은 빠른 거래처리 속도, 익명성 등의 우수한 속성을 바탕으로 소액거래에서 여전히 중요한 지급수단으로 활용되고 있다. 모바일카드, 가상화폐 등 새롭고 혁신적인 지급수단들은 현금의 사용비중을 과거보다 더 낮추는 역할에 머무를 가능성이 있다. 요즘은 지갑 속에 현금을 넉넉히 갖고 다니지도 않고, 하루 종일 현금을 이용하는 횟수도 과거보다 크게 줄었다. 대부분 현금보다는 신용카드나 직불(체크)카드 등 전자적인 지급수단을 쓰고 있기 때문이다. 이런 현상은 우리나라뿐 아니라 전자적 지급수단이 발달한 많은 나라에서 나타나는 공통 현상이다. 이에 따라 조만간 현금이 불필요한 사회, 즉 ‘현금 없는 사회’(cashless society)가 올 것이라는 전망도 나오고 있다. 현금은 통상 화폐(money)와 같은 의미로 쓰이는데 주로 중앙은행이 발행하는 은행권과 주화로 구성된다. 화폐는 교환의 매개, 가치의 척도, 가치의 저장 등 다양한 기능을 포괄하는 추상적 개념을 나타낸다. 반면 현금은 화폐의 기능 중 교환의 매개 기능을 수행하는 수단, 즉 지급수단으로써 구체적 실물을 나타내는 것으로 이해할 수 있다. 지급수단으로 현금은 여러 우수한 특성을 갖고 있다. 우선 높은 수용성이다. 대부분의 국가에서 현금은 국가에 의해 강제 통용성을 부여받는다. 따라서 어디에서든 현금을 이용한 지급거래가 가능하다. 또한 현금은 사용이 편리하며 거래 처리속도가 빠르다. 이는 현금이 다른 전자적 지급수단과 달리 본인 확인이나 거래 승인 등의 복잡한 절차를 필요로 하지 않기 때문이다. 아울러 현금은 익명성이 보장되기 때문에 지급거래 시 개인정보의 유출 우려가 없다. 거래의 익명성으로 인해 현금은 그 사용 규모를 정확하게 파악하기는 어렵다. 한국은행의 추정 결과에 따르면 민간소비지출 가운데 현금 거래액이 차지하는 비중은 2004년 약 51.1%에서 2012년 16.4% 수준으로 크게 하락했다. 이는 지급수단으로서 현금이 신용카드, 체크카드, 전자화폐 등 다른 전자적 지급수단에 의해 지속적으로 대체돼 왔기 때문이다. 이같이 현금 거래액이 꾸준히 줄어 왔음에도 불구하고 현금은 여전히 소액거래에서 중요한 지급수단으로 남아 있다. 지난해 한은이 실시한 지급수단 이용행태 조사에 따르면 응답자의 58.6%가 1만원 미만의 소액 구매 시 현금을 쓰는 것으로 나타났다. 또한 10만~50만원 및 50만원 이상의 상대적인 고액 거래에서도 응답자 중 23.1% 및 16.8%가 현금을 쓰는 것으로 나타났다. 이런 현상은 비단 우리나라에만 국한된 현상은 아니다. 유럽중앙은행이 7개국(캐나다, 호주, 오스트리아, 프랑스, 독일, 네덜란드 및 미국)의 지급수단 설문조사를 바탕으로 분석한 결과 현금거래 감소 추세에도 불구하고 여전히 현금은 소액거래에서 주된 지급수단으로 사용되고 있는 것으로 나타났다. 최근에는 보다 편리하고 혁신적인 지급결제서비스들이 다양하게 등장해 현금 대체를 시도하고 있다. 가장 대표적인 서비스가 모바일카드다. 모바일카드는 근거리무선통신(NFC) 기술을 활용한 비접촉(Tap & Go, 건드리고 가다) 결제 처리를 통해 지급거래에 쓰이는 시간을 줄여 소액거래에서 현금을 대체하고자 한다. 캐나다 중앙은행은 2012년 자체 분석 연구를 통해 비접촉 통신기술을 활용한 모바일카드의 확산이 소액거래에서 현금 사용을 추가적으로 대체할 것이라 내다봤다. 개인 간 거래에서도 현금 수요를 대체할 만한 시도가 있다. 최근 화제가 되고 있는 뱅크월렛 카카오가 대표적이다. 뱅크월렛 카카오는 카카오톡 플랫폼을 활용해 선불전자지급수단의 하나인 뱅크머니를 개인 간에 주고받는 서비스를 핵심으로 하고 있다. 이에 따라 용돈, 경조사비와 같은 개인 간 자금 이전 거래에서 뱅크머니가 현금 사용을 대체할 것이란 기대가 생기고 있다. 기존과는 완전히 다른 새로운 패러다임을 제시하며 현금을 대체하려는 시도도 있다. 바로 비트코인과 같은 가상화폐다. 비트코인은 별도의 은행계좌 없이도 저렴한 수수료(건당 약 60원)로 개인 간 지급거래가 가능하다. 또 현금과 마찬가지로 거래 과정에서 익명성이 보장된다. 따라서 비트코인은 현금이 선호되는 거래에서 현금 사용을 대체할 잠재성을 갖고 있는 것으로 평가되고 있다. 그러나 현재까지의 혁신적 지급수단들은 현금을 효과적으로 대체하고 있지는 못하다. 우선 비접촉 통신기술을 활용한 모바일카드의 경우 결제용 단말기 등 인프라 구축이 미흡해 실제 활용성이 떨어지고 있다. 2013년 모바일카드 결제금액 및 발급장수는 전체 카드 대비 각각 0.16%와 2.15% 수준에 머물고 있다. 또한 뱅크월렛 카카오도 기존 유사한 서비스가 소비자들로부터 큰 호응을 얻지 못한 점을 고려할 때 향후 전망을 예측하긴 어렵다. 비트코인도 현금과 유사한 속성을 갖고 있지만 가치를 보장하는 기관이 없고 보안성에 대한 우려도 크기 때문에 수용성이 상당히 제한적이다. 따라서 빠른 시일 내에 현금이 새로운 지급수단에 의해 상당 부분 대체되리라 기대하기는 어렵다. 즉 지금까지 전자적 지급수단에 의한 현금 대체는 현금 없는 사회로의 이행 과정이라기보다는 현금의 사용비중이 과거보다 낮아지는 수준에 머무는 것으로 이해할 수 있다. 실제 우리나라를 포함한 세계 각국에서 전자적 지급수단에 의한 현금대체가 일어났음에도 불구하고 현금에 대한 수요는 대체로 경제 규모의 일정한 비율을 유지하고 있다. 나아가 지급수단의 사회적 비용과 현금에 대한 잠재적 수요를 고려하면 현금이 전자적 지급수단에 의해 완전히 대체되는 미래가 바람직하다고 보기도 어렵다. 현금은 청산, 결제를 위한 별도의 인프라를 필요로 하지 않기 때문에 전자적 지급수단에 비해 지급거래의 사회적 비용이 저렴하다. 유럽중앙은행 연구에 따르면 여러 지급수단 중 건당 거래비용은 현금이 가장 낮다. 따라서 사회적 비용 관점에서는 소액의 빈번한 거래에 전자적 지급수단 대신 현금이 사용되는 것이 효율적이다. 더욱이 전자적 지급수단을 위한 인프라 구축이 어려운 영세 자영업자, 거래과정에서 개인정보가 온전히 보호되기를 바라는 소비자들을 고려하면 지급수단으로서 현금의 지위가 계속 유지될 것으로 보인다. 세계 최초로 표준화된 주화는 기원전 7세기쯤 터키 서쪽 나라 리디아에서 등장했다. 현재와 같은 형태의 지폐가 나타난 것은 1694년 영란은행이 은행권을 발행하기 시작한 때부터였다. 신용카드는 1888년 발표된 미국의 소설가 에드워드 벨라미의 소설 ‘뒤를 돌아보면서’(Looking Backward)에 그 개념이 등장한 뒤 1950년 미국의 사업가 프랭크 맥나마라가 다이너스카드를 만들면서 실체화됐다. 이처럼 현금과 이를 대체하는 다양한 지급수단들은 오랜 세월을 거쳐, 금융제도 및 경제주체의 일상생활에 녹아들었던 만큼 앞으로 현금 없는 사회가 도래할지 여부는 더 많은 시간이 흘러봐야 알 수 있을 것이다. 이동규 금융결제국 결제연구팀 조사역 [쏙쏙 경제용어] ■근거리무선통신(NFC·Near Field Communication) 10㎝ 이내의 가까운 거리에서 기기 간 데이터를 주고받는 비접촉 통신기술이다. 이를 활용한 대표적 서비스가 모바일 카드다. 교통카드에서 흔히 쓰이는 방식과 같게 단말기 10㎝ 이내에 모바일기기를 접근시키면 지급거래가 완료된다. 이 외에도 NFC는 각종 티케팅, 사용자 인증, NFC 태그를 활용한 상품 및 공연 정보 제공, 할인 및 쿠폰 서비스 확인, 모바일기기 간 데이터 교환 등에 다양하게 활용될 수 있다. ■비트코인(Bitcoin) 사토시 나카모토라는 가명의 프로그래머가 2009년 개발한 일종의 가상화폐다. 컴퓨터와 컴퓨터를 직접 연결해 서버 없이도 각자의 컴퓨터에 있는 파일 등을 공유할 수 있는 P2P(Peer to Peer) 네트워크 기술을 활용해 별도의 발행기관이나 중앙통제기관 없이 비트코인의 발행, 거래 승인 및 기록 등을 수행한다. 참가자들이 수학적 알고리즘을 풀어서 거래 기록을 작성하고 이를 승인하는 과정을 채굴(mining)이라 한다. 한 번의 채굴에 성공하는 데 약 10분이 걸리며 채굴에 성공한 참가자에게는 그 보상으로 새로운 비트코인이 발행돼 지급된다. 내용 문의 lark3@seoul.co.kr
  • 성조기 껴안은 NSA 요원 스노든 “언젠가 미국으로 돌아가고 싶다”

    성조기 껴안은 NSA 요원 스노든 “언젠가 미국으로 돌아가고 싶다”

    미국 국가안보국(NSA)의 무차별 개인정보 수집실태를 폭로한 뒤 현재 러시아에서 체류 중인 전 미국 정보요원 에드워드 스노든(31)이 고국으로 돌아가고 싶다는 뜻을 밝혔다. 그는 또 NSA의 사이버 공격 자동 반격 프로그램인 ‘몬스터마인드’(Monstermind)의 존재를 추가 폭로하고 기계적 오류 탓에 무고한 나라를 대상으로 전쟁을 치를 위험이 있다며 우려를 나타냈다. 미국 디지털 문화 잡지인 ‘와이어드’(Wired)는 13일(현지시간) 성조기를 껴안고 정면을 응시한 스노든의 사진과 그의 인터뷰를 공개했다. 기사를 쓴 짐 뱀퍼드 기자는 러시아로 날아가 사흘간 스노든과 인터뷰를 진행했다. 지난해 6월 NSA 관련 폭로 후 홍콩으로 은신한 뒤 러시아로 넘어가 지난 1일자로 3년간 러시아 거주 허가권을 얻은 스노든은 “언젠가 미국으로 돌아가고 싶다”는 희망으로 말문을 열었다. 그는 “합당한 이유로 나를 가둔다면 내 발로 감옥에 들어가겠다고 미국 정부에 말했다”면서 “내 안위보다 미국을 더 걱정한다”며 남다른 애국심을 강조했다. 그러나 스노든은 “법이 정치적인 무기 또는 권리를 주장할 수 없게 만드는 도구로 이용된다면 용납할 수 없다”며 형량 감형을 조건으로 협상 중인 미국 정부에 불만을 나타냈다. 그는 자신이 빼간 정보가 170만건에 달한다는 미국 정부에 주장에 대해서도 “숫자가 지나치게 부풀려졌다”며 “내가 복사한 정보, 빼돌린 정보, 그냥 보기만 한 정보 등 내 행동을 추적할 만한 단서를 서버에 남겼지만 정부 기관이 아직도 찾아내지 못했다”고 주장했다. 아울러 스파이가 아닌 ‘내부고발자’로서 미국 국민에게 국가와 지도자에 대한 올바른 정보를 돌려주고자 폭로를 결심했다며 행동의 정당성을 강조했다. 스노든은 다른 나라가 미국에 사이버 공격을 감행할 때 인간의 개입 없이도 자동으로 반격하는 몬스터마인드의 오류가 우발적인 전쟁을 불러올 수 있다고 경고했다. 그는 “가령 중국에 있는 사람이 러시아인을 가장해 미국에 사이버 테러를 일삼고 몬스터마인드가 곧바로 러시아를 공격한다면 다음에는 어떤 일이 벌어지겠느냐”고 반문하며 제3자의 조작으로 엉뚱한 나라에 피해를 유발하고 궁극적으로 사생활을 침해할 공산이 큰 이 프로그램의 존재를 비판했다. 스노든을 취재한 전직 정보기관 내부고발자 출신 뱀퍼드 기자는 “누구보다 많은 NSA 내부고발자를 만났는데, 스노든이 그간 접근한 방대한 정보량에 놀랐다”며 “그는 NSA 대다수 부서 책임자보다도 더 많이 특급 기밀 이상의 정보에도 접근했다”고 말했다. 스노든의 귀국 바람에 대해 배니 바인스 NSA 대변인은 “스노든이 그간 행적을 얘기하고 싶다면 미국 법무부와 협상해야 한다”는 원론적 답을 내놨다. 미국 법무부는 현재 정부자산 절도·국가안보 정보 유출·비인가자에 대한 기밀 전달 등 스파이 행위 관련 3가지 혐의로 기소된 스노든과 본국 송환 협상 중인 것으로 알려졌다. 온라인뉴스부 iseoul@seoul.co.kr
  • 용산구 인터넷 방송 이제 앱으로 보세요

    인터넷방송 ‘용산 iTV’가 언제 어디서나 볼 수 있는 모바일 애플리케이션(앱)을 기반으로 서비스된다. 용산구는 모바일 앱 ‘용산 iTV’를 출시해 서비스에 들어갔다고 4일 밝혔다. 스마트폰 대중화에 따라 구정 정보에 언제 어디서나 접근할 수 있도록 모바일 홈페이지와 앱으로 주민과의 소통 강화에 나선 것이다. 구 관계자는 “모바일 무선인터넷 환경에서 홈페이지 접속 비율이 증가하고 있는데 인터넷 기반의 홈페이지는 접근성과 가독성이 떨어진다”면서 “실시간 정보와 빠른 소통을 위해 모바일 환경에 최적화된 홈페이지와 앱을 개발하게 됐다”고 말했다. 구는 스마트폰의 한정된 화면과 특성을 고려해 간결하면서도 편리하게 이용할 수 있도록 제작했다. 인터넷 홈페이지와 같은 콘셉트로 디자인해 독창성을 살렸다. 또 인터넷방송 홈페이지 서버와 데이터베이스(DB)를 활용해 인터넷방송 홈페이지에서 서비스하는 다양한 뉴스, 특집 프로그램 등 각종 콘텐츠를 같이 이용할 수 있도록 했다. 모바일 앱은 현재 안드로이드용으로만 서비스되고 있으며 구글플레이 스토어에서 내려받아 이용할 수 있다. IOS용 앱은 추후 서비스될 예정이다. 성장현 구청장은 “이번 홈페이지와 앱의 개발로 주민과의 소통이 더 활발해질 것”이라며 “앞으로도 트렌드 변화에 적극 대응하면서 주민들의 다양한 요구를 충족시키는 행정 서비스 제공에 힘쓰겠다”고 말했다. 이경주 기자 kdlrudwn@seoul.co.kr
  • ‘종이 없는 통장’ 시대

    ‘종이 없는 통장’ 시대

    ‘종이 없는 똑똑한 통장’이 나온다. 두툼한 겉장에 검은색 마그네틱 선으로 상징되는 종이 통장 대신 ‘실체’ 없는 모바일 통장 시대가 열리는 것이다. 우리은행은 다음달 1일 ‘우리 모바일 통장’을 출시한다고 30일 밝혔다. 모바일 통장은 종이 통장을 스마트폰에 옮겨놓았다고 이해하면 쉽다. 통장이나 카드 대신 스마트폰만 들고 은행에 가면 된다. 현금입출금기(ATM) 등 자동화기기에서 ‘스마트 출금’을 선택하면 인증번호 6자리와 계좌 비밀번호 4자리를 입력하라는 안내가 뜬다. 인증번호는 그때그때 고객의 스마트폰으로 보내준다. 번호를 입력하면 곧바로 돈을 찾을 수 있다. 전국에 있는 7300여대 우리은행 ATM기에서 모두 사용할 수 있다. 영업점 창구에서도 똑같은 방식으로 ‘스마트 출금’을 할 수 있다. 기존의 모바일 뱅킹에서도 은행 거래는 가능하지만 주로 계좌이체나 통장 내역을 조회하는 수준이다. 물론 현금 출금이 가능한 경우(일명 ‘동글이’ 서비스)도 있지만 이는 근거리 통신망을 기반으로 한 것이어서 이용 인구가 극히 적다. 우리은행 측은 “종이통장을 몇 개씩 갖고 다닐 필요도, 몇 달에 한 번씩 통장 내역을 정리할 필요도 없다”면서 “큰돈을 찾을 때도 도장이 필요 없다”고 모바일 통장의 장점을 설명했다. 현금 출금이 가능하다는 점에서 기존의 전자통장과도 다르다. 모바일 통장은 입출금 계좌는 물론 예·적금, 대출, 펀드·보험 등의 계좌를 무한대로 얹을 수 있다. 200건까지만 저장 가능한 종이통장과 달리, 최장 10년까지 거래 내역도 저장할 수 있다. 안드로이드 운영체제(OS) 스마트폰은 1일부터, 애플의 iOS 스마트폰은 11일쯤 앱스토어에서 통장을 내려받을 수 있다. 다른 은행에서는 이용할 수 없다는 게 흠이다. 아직은 종이 통장이 대세이지만 스마트폰 보급률 등에 비춰볼 때 모바일 통장의 대체는 시간 문제로 보인다. 1980년대 초반까지만 해도 우리나라는 은행원이 일일이 손으로 입출금 내역을 적어넣는 수기(手記) 통장을 썼다. 당시 세상을 떠들썩하게 했던 ‘명성그룹 사건’(은행원과 짜고 서류를 조작해 1138억원 사기 인출)도 이런 수기 통장의 맹점을 이용한 범죄였다. 이후 은행권은 중앙서버를 통해 입출금 내역이 자동 기록되는 온라인 통장(지금의 종이통장)을 선보였다. 민주홍 우리은행 스마트채널전략부장은 “온라인 통장이 아날로그라면 스마트 통장은 디지털”이라며 “앞으로 은행 창구 풍경이 크게 바뀔 것”이라고 내다봤다. 안미현 기자 hyun@seoul.co.kr
  • 카톡·라인 중국서 먹통… ‘플레이오티오(PLAYOTO)’ 대안

    지난 1일부터 현재까지 카카오톡과 라인의 주요 서비스가 중국 전역에서 정상적으로 이뤄지지 않고 있다는 보도가 이어지고 있다. 국내에서도 SNS 어플들의 기술적인 문제나 일시적 서버 장애로 인해 서비스가 불안정했던 사례는 드물지 않다. 하지만 이번에는 기술적 문제만 해결이 되면 서비스가 정상화되던 경우와는 달리 원인을 알 수 없어 해당 서비스 업체들도 해법을 찾지 못하고 있는 실정이다. 중국의 ‘위챗’ 등은 작동되는 것으로 보아 중국 당국이 차단했을 가능성이 유력한 원인으로 추정되고 있다. 이에 위챗 사용자가 많지 않는 국내에서는 현재 아무런 문제없이 작동되고 있는 국산 앱인 플레이오티오(PlayOTO)가 대안이 될 수도 있다. playOTO는 가입자간 무료전화, 무료국제전화, 메신저, 워키토키, SNS와 모바일 블로그 기능이 탑재되어 어떠한 상황에서도 커뮤니케이션을 할 수 있도록 모든 통신 수단을 지원하고 있어 카톡이나 라인뿐 아니라 페이스북 대체도 가능하다는 것이 업체 측의 설명이다. 현재 PlayOTO는 국제전화, 메신저, 무료 음성통화 등 모든 기능이 정상적으로 원활하게 서비스 되고 있는 것으로 확인되고 있다. 한편 PlayOTO를 개발한 ㈜오픈벡스는 OTO무료국제전화, OTO글로벌국제전화 앱을 서비스 하는 업체로 400만 이상의 가입자를 보유하고 있다. 국제전화 앱 분야 국내 1위를 하고 있으며, 올해 2세대 SNS를 표방하면서 기능이 통합된 PlayOTO를 출시한 바 있다. PlayOTO는 현재 위치 국가에 상관없이 구글 플레이스토어(http://play.google.com/store/apps/details?id=com.openvacs.android.playoto)에서 다운로드 받아 바로 이용할 수 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 외주업체 관리소홀에 의한 개인정보유출, 개인·기업 피해 막심

    외주업체 관리소홀에 의한 개인정보유출, 개인·기업 피해 막심

    개인정보유출로 인해 개인뿐 아니라 기업의 피해도 늘고 있다. 최첨단 정보화 시대를 살고 있는 요즘이지만 정보보안에 있어서는 개인과 기업 모두 피해를 보고 있는 것이다. 대부분 정보유출은 외주업체 관리소홀에 의해 발생하지만 위로 올라가 보면 무분별한 개인정보 수집에서부터 시작된다. 은행 통장을 하나 만들 때도, 개인이 운영하는 인터넷 쇼핑몰에 가입하려 해도 필수적으로 적게 되어있는 것이 개인정보이다. 하지만 개인이나 기업체가 수집한 국민의 신상정보는 안녕하지 못해 보인다. 최근 이슈였던 대형 카드사의 고객정보 유출사태만 해도 그렇다. 사건의 발단은 카드사에 파견된 신용평가사 직원이 고객의 개인정보를 외부로 들고 나간 것에서 시작됐다. 이 사건으로 국내 주요 카드사 세 곳의 고객 정보가 유출되면서 국민 2명 중 1명의 신상이 노출됐다. 카드사는 신상정보 유출에 의한 직접적인 피해 사례는 없다고 밝혔다. 하지만 고객 대다수는 카드를 재발급 받거나 해지하는 등 스스로 개인정보 유출에 의한 2차 피해를 막기 위해 동분서주해야 했다. 재발급을 받기 위해 은행에서 몇 시간씩 대기해야 하는 불편을 감수해야 했으며, 내 정보가 언제 어디서 악용될지 모른다는 불안에 시달렸다. 기업 입장에서도 피해는 막대하다. 신용으로 먹고 사는 카드사의 기업신뢰도가 바닥을 치는 한편, 카드 해지∙재발급 등으로 상당한 비용을 들여야 했다. 직원들 역시 휴일근무와 연장근무로 피곤에 시달렸다. 몇 년 전에 일어났던 ‘금융권 전산망 마비 사건’도 잊을 수 없는 사건 중 하나다. 이 사건은 서버 유지보수를 맡은 외주업체 직원이 노트북으로 악성 코드에 감염된 영화를 내려 받은 것이 문제였다. 이로 인해 금융권 전산망이 좀비 컴퓨터로 변해 악성 코드로부터 공격을 받아 전산망 마비 사태가 발생했다. 앞서 설명한 두 사건을 살펴보면, 모두 서버 보안유지를 위한 외주업체 직원의 관리소홀에서 비롯됐다는 것을 알 수 있다. 따라서 기업의 정보보안을 위해서는 서버 관리 시 주요 정보에 대한 철저한 접근 통제가 무엇보다 중요하다. 이에 보안업계에서는 인재에 의한 피해를 줄이고 기업과 고객의 불편함을 덜어줄 솔루션 개발에 힘쓰고 있다. 원격제어시스템의 한계를 보완한 솔루션이 등장하는가 하면 직접제어를 통해 모든 정보를 관리하는 솔루션도 등장했다. 특히 최근 보안솔루션 업체가 개발한 직접접근제어 시스템 에스닥(SDAC)은 전산실이나 서버실에서 이뤄지는 방문 작업에 관한 작업 통제와 접근 통제, 로그 수집 및 감사를 목적으로 하는 시스템으로 외주인력이 전산 시스템에 직접 접속할 경우 4단계에 걸친 사용자 인증으로 휴먼 에러 및 악의적 목적에 의한 사고를 사전에 방지하는 데 도움을 줄 것으로 기대된다. ㈜에스엠프로 유재은 대표는 “직접접근제어 솔루션은 원격제어 솔루션의 보완책으로서, 사람에 의한 사고를 방지하는 데 효과적일 것”이라며 “더는 정보유출로 국민의 정서를 불안하게 해서는 안 된다는 책임의식을 가지고 보안 관리를 위해 지속적으로 노력할 것”이라고 말했다. 나우뉴스부 nownews@seoul.co.kr
  • 애플, ios7.1.2 업데이트 ‘18개 취약점 수정’ 아이폰6 디자인 유출에 출시 예정일 임박?

    애플, ios7.1.2 업데이트 ‘18개 취약점 수정’ 아이폰6 디자인 유출에 출시 예정일 임박?

    ‘ios7.1.2 업데이트, 아이폰6 디자인 공개, 아이폰6 출시 예정일’ 1일 애플은 공식 블로그를 통해 ios7.1.2 업데이트에서 총 18개 항목의 취약점을 수정했다는 사실을 밝혔다. ios7.1.2에서 업데이트 된 항목 중 다수를 차지하는 Webkit 취약점은 조작된 웹 사이트를 사용해 임의의 코드를 실행하거나, 해커가 악용하고자 하는 호스트의 IP 주소나 e-메일 주소를 바꿀 수 있다. 시큐어 트랜스포트(Secure Transport) 취약점은 TLS 연결시 DTLS 메시지 처리 문제로 인해 외부에서 초기화되지 않은 메모리를 사용할 가능성도 있다. 한동안 아이폰 절도 후 금전을 요구하기도 했던 ‘나의 아이폰찾기’ 기능, 잠금이 걸린 상태에서 암호를 입력하지 않아도 시리를 사용해 연락처 목록을 볼 수 있는 등의 문제점도 해결됐다. ios7.1.2 업데이트에서는 아이메시지 오류도 개선됐다. iOS 디바이스 간에 메시지를 주고받는 무료 문자서비스인 아이메시지는 기존 문자와 달리 통신사를 거치지 않고 아이메시지 서버로 송수신된다. ios7.1.2 업데이트는 아이폰4 이상, 아이팟 터치 4세대 이상, 아이패드2 이상 디바이스에서 가능하다. 한편 최근 애플 전문 IT매체 나인투파이브맥은 유명 IT블로거 소니 딕슨으로부터 4.7인치 아이폰6에 들어갈 블랙과 화이트 색상의 전면부 강화유리 부품을 입수했다고 전했다. 아이폰5S까지 애플 아이폰 시리즈에는 평면 강화유리가 적용됐다. 그러나 이번에 공개된 아이폰6의 전면부 강화유리 사진은 하단 곡면 부분에 빛이 반사되는 것을 볼 수 있다. 삼성전자 갤럭시S3와 비슷하게 테두리 부분을 완만한 곡선으로 처리한 디자인이다. 나인투파이브맥은 “이미 4.7인치와 5.5인치 아이폰6는 목업 등 다수 자료가 유출된 상황이나 이 같은 실제 생산용 부품이 유출된 것은 올해 가을 출시를 앞두고 대량생산에 들어갈 준비에 이르렀음을 시사한다”고 설명했다. 업계는 아이폰 출시 예정일을 9월로 예상하고 있다. 애플은 지난해에도 9월 셋째 주에 아이폰5S, 5C를 발표했는데 올해도 9월 셋째 주인 9월 19일에 발표될 것으로 관측하고 있는 것. 네티즌들은 “ios7.1.2 업데이트에 이어 아이폰6 디자인 공개, 출시 예정일이 다가오고 있다”, “아이폰6 디자인 공개 역시 깔끔하네. ios7.1.2 먼저 업데이트 해야지”, “아이폰6 디자인 공개 진짜일까”, “아이폰6 출시 예정일 9월 19일 맞을까” 등의 반응을 보였다. 사진 = 나인투파이브맥(ios7.1.2 업데이트, 아이폰6 디자인 공개, 아이폰6 출시 예정일) 연예팀 seoulen@seoul.co.kr
  • 애플, ios7.1.2 공개 ‘18개 취약점 수정’

    애플, ios7.1.2 공개 ‘18개 취약점 수정’

    1일 애플은 공식 블로그를 통해 ios7.1.2에서 총 18개 항목의 취약점을 수정했다는 사실을 밝혔다. ios7.1.2에서 수정된 항목 중 다수를 차지하는 Webkit 취약점은 조작된 웹 사이트를 사용해 임의의 코드를 실행하거나, 해커가 악용하고자 하는 호스트의 IP 주소나 e-메일 주소를 바꿀 수 있다. 시큐어 트랜스포트(Secure Transport) 취약점은 TLS 연결시 DTLS 메시지 처리 문제로 인해 외부에서 초기화되지 않은 메모리를 사용할 가능성도 있다. 한동안 아이폰 절도 후 금전을 요구하기도 했던 ‘나의 아이폰찾기’ 기능, 잠금이 걸린 상태에서 암호를 입력하지 않아도 시리를 사용해 연락처 목록을 볼 수 있는 등의 문제점도 해결됐다. 아이메시지 오류도 개선됐다. iOS 디바이스 간에 메시지를 주고받는 무료 문자서비스인 아이메시지는 기존 문자와 달리 통신사를 거치지 않고 아이메시지 서버로 송수신된다. 연예팀 seoulen@seoul.co.kr
  • 애플, ios7.1.2 공개.. 수정된 부분 보니

    애플, ios7.1.2 공개.. 수정된 부분 보니

    1일 애플은 공식 블로그를 통해 ios7.1.2에서 총 18개 항목의 취약점을 수정했다는 사실을 밝혔다. ios7.1.2에서 수정된 항목 중 다수를 차지하는 Webkit 취약점은 조작된 웹 사이트를 사용해 임의의 코드를 실행하거나, 해커가 악용하고자 하는 호스트의 IP 주소나 e-메일 주소를 바꿀 수 있다. 시큐어 트랜스포트(Secure Transport) 취약점은 TLS 연결시 DTLS 메시지 처리 문제로 인해 외부에서 초기화되지 않은 메모리를 사용할 가능성도 있다. 한동안 아이폰 절도 후 금전을 요구하기도 했던 ‘나의 아이폰찾기’ 기능, 잠금이 걸린 상태에서 암호를 입력하지 않아도 시리를 사용해 연락처 목록을 볼 수 있는 등의 문제점도 해결됐다. 아이메시지 오류도 개선됐다. iOS 디바이스 간에 메시지를 주고받는 무료 문자서비스인 아이메시지는 기존 문자와 달리 통신사를 거치지 않고 아이메시지 서버로 송수신된다. 연예팀 seoulen@seoul.co.kr
  • 애플, ios7.1.2 공개 ‘18개 취약점 수정’

    애플, ios7.1.2 공개 ‘18개 취약점 수정’

    1일 애플은 공식 블로그를 통해 ios7.1.2에서 총 18개 항목의 취약점을 수정했다는 사실을 밝혔다. ios7.1.2에서 수정된 항목 중 다수를 차지하는 Webkit 취약점은 조작된 웹 사이트를 사용해 임의의 코드를 실행하거나, 해커가 악용하고자 하는 호스트의 IP 주소나 e-메일 주소를 바꿀 수 있다. 시큐어 트랜스포트(Secure Transport) 취약점은 TLS 연결시 DTLS 메시지 처리 문제로 인해 외부에서 초기화되지 않은 메모리를 사용할 가능성도 있다. 한동안 아이폰 절도 후 금전을 요구하기도 했던 ‘나의 아이폰찾기’ 기능, 잠금이 걸린 상태에서 암호를 입력하지 않아도 시리를 사용해 연락처 목록을 볼 수 있는 등의 문제점도 해결됐다. 아이메시지 오류도 개선됐다. iOS 디바이스 간에 메시지를 주고받는 무료 문자서비스인 아이메시지는 기존 문자와 달리 통신사를 거치지 않고 아이메시지 서버로 송수신된다. 연예팀 seoulen@seoul.co.kr
  • ios7.1.2 공개, 달라진 점 보니..

    ios7.1.2 공개, 달라진 점 보니..

    1일 애플은 공식 블로그를 통해 ios7.1.2에서 총 18개 항목의 취약점을 수정했다는 사실을 밝혔다. ios7.1.2에서 수정된 항목 중 다수를 차지하는 Webkit 취약점은 조작된 웹 사이트를 사용해 임의의 코드를 실행하거나, 해커가 악용하고자 하는 호스트의 IP 주소나 e-메일 주소를 바꿀 수 있다. 시큐어 트랜스포트(Secure Transport) 취약점은 TLS 연결시 DTLS 메시지 처리 문제로 인해 외부에서 초기화되지 않은 메모리를 사용할 가능성도 있다. 한동안 아이폰 절도 후 금전을 요구하기도 했던 ‘나의 아이폰찾기’ 기능, 잠금이 걸린 상태에서 암호를 입력하지 않아도 시리를 사용해 연락처 목록을 볼 수 있는 등의 문제점도 해결됐다. 아이메시지 오류도 개선됐다. iOS 디바이스 간에 메시지를 주고받는 무료 문자서비스인 아이메시지는 기존 문자와 달리 통신사를 거치지 않고 아이메시지 서버로 송수신된다. 연예팀 seoulen@seoul.co.kr
위로